ADATKEZELÉSI TÁJÉKOZTATÓ

Hasonló dokumentumok
ADATKEZELÉSI TÁJÉKOZTATÓ

A D A T K E Z E L É S I T Á J É K O Z T A T Ó

ELTEC HOLDING KFT. ADATKEZELÉSI TÁJÉKOZTATÓ

Daganatos.hu Alapítvány (a továbbiakban: adatkezelő) Jelentkező adatvédelmi szabályzat és tájékoztató

(az egyesület nevét beírni!) EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

ADATKEZELÉSI TÁJÉKOZTATÓ AZ ÉRINTETT TERMÉSZETES SZEMÉLY JOGAIRÓL SZEMÉLYES ADATAI KEZELÉSE VONATKOZÁSÁBAN TARTALOMJEGYZÉK

BEVEZETÉS, ELŐZMÉNYEK

INT-13 ADATVÉDELMI SZABÁLYZAT. (4. kiadás 1. módosítása) Módosítások

ADATVÉDELMI TÁJÉKOZTATÓ. A fóti Élhető Jövő Park látogatásának szervezéséhez és megvalósulásához kapcsolódó adatkezelésről

Adatkezelési tájékoztató

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

Söjtör és Térsége Méhészeinek Egyesülete ADATKEZELÉSI SZABÁLYZATA

A GÉPIPART TÁMOGATÓ EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA Érvényes: 208. május 25. napjától

Adatvédelmi tájékoztató

ADATVÉDELMI TÁJÉKOZTATÓ AZ UNIKLINIK.HU WEBOLDALON VÉGZETT ADATKEZELÉSHEZ

A SPORTKÁRTYA Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság ADATVÉDELMI SZABÁLYZATA

Adatkezelési tájékoztató

1. Az adatkezelési tájékoztató célja

Személyes adatok kezelésére vonatkozó információk. A Rendelet 13. cikke szerinti információk és kiegészítő információk

ADATKÉRŐ LAP SZEMÉLYES ADATOK HOZZÁJÁRULÁSON ALAPULÓ KEZELÉSÉHEZ INFORMÁCIÓK:

Adatvédelmi és adatkezelési nyilatkozat a Jótékonysági futás a Kristinus Borbirtok lankáin elnevezésű eseményhez

Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)

Tájékoztatás az EL GUSTO KFT. adatkezeléséről

Adatkezelési tájékoztató

Belső adatvédelmi és adattovábbítási nyilvántartás

ADATKEZELÉSI TÁJÉKOZTATÓ

Csorba Zsolt EV. Adatvédelmi Szabályzata

Sárvíz Kistérségi Járóbeteg Szakellátó és Egészségügyi Szolgáltató Közhasznú Nonprofit Kft. Adatkezelési tájékoztató

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ május 25-étől hatályos az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR).

UNICEF fotópályázat Adatkezelési Tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ

Ügyfelek adatkezeléseinek nyilvántartása. Adatkezelésre jogosult személy. TKSZ dolgozók Kiszervezett tevékenységet ellátó szervek dolgozói

Tájékoztató adatkezelésről /Adatvédelmi Szabályzatunk alapján/

A Plazmaszolgálat Korlátolt Felelősségű Társaság Nyerj mozijegyet alkalmassági vizsgálatoddal a fehérvári Plazma Ponton nyereményjáték szabályzata

Adatvédelmi tájékoztató

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

Galvanofém Kft. Adatvédelmi és adatkezelési szabályzata

Adatkezelési nyilatkozat kitöltésével együtt érvényes!!! Név:... Születési/leánykori neve:... Lakcím:. Anyja neve:. Név:... Adószám:... Székhely:...

RENDELETTERVEZET. Enying Város Önkormányzata Képviselő-testületének /2015. (XII..) önkormányzati rendelete A kötelező adatkezelés szabályairól

Az Online Management Kft. online számlázó programjával kapcsolatos adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ A VOLT ANYÁK NAPI FACEBOOK-OS JÁTÉKBAN VALÓ RÉSZVÉTELHEZ

Magyar joganyagok - 439/2015. (XII. 28.) Korm. rendelet - a nemzeti vérkészlettel va 2. oldal 3. (1) A vérellátás az OVSZ, valamint a felhasználó közö

ADATKEZELÉSI TÁJÉKOZTATÓ

idea Számlázó Adatvédelem Hatályos: től

ADATKEZELÉSI TÁJÉKOZTATÓ a Vezetőképző rendezvényre történő regisztráció keretében végzett adatkezeléshez

Adatkezelési tájékoztató

A Plazmaszolgálat Korlátolt Felelősségű Társaság Nyerj egy vacsorát nőnapon szabályzata

ADATKEZELÉSI TÁJÉKOZTATÓ határon túli kihelyezett képzés pótfelvételi adatlapjához kapcsolódó adatkezeléshez

Különlegesek-ért Alapítvány

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatvédelmi tájékoztató - az Európai Parlament és a Tanács (EU) 2016/679 (GDPR) rendeletében foglaltaknak megfelelően

Adatkezelési tájékoztató, és nyilatkozat

Adatvédelmi tájékoztató

A Belügyminisztérium, mint adatkezelő (a továbbiakban: Adatkezelő) az Ön által a regisztráció során megadott adatokat, azaz az Ön

A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át

3. Az Ösztöndíj pályázat benyújtásához kapcsolódó adatkezelés

ADATKEZELÉSI TÁJÉKOZTATÓ. rövidített megnevezés: Hunnia Kuvasz Egyesület

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ a Nyári Tábor rendezvényre történő regisztráció keretében végzett adatkezeléshez

Adatkezelési tájékoztató. a weboldal látogatói részére

1.3 adatkezelő : aki a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza;

A Plazmaszolgálat Korlátolt Felelősségű Társaság Regisztrálj és nyerj nyereményjáték szabályzata

MÁV Zrt. felsőoktatási ösztöndíj Adatkezelési tájékoztatója

Doktoranduszok Országos Szövetsége adatkezelő képviselője: Szabó Péter. kapcsolatfelvétel, tájékoztatás

ADATKEZELÉSI SZABÁLYZAT A VARGA+SONS WEBOLDALALÁN KAPCSOLATFELVÉTEL SORÁN MEGADOTT ADATOK VONATKOZÁSÁBAN HATÁLYA: MÁJUS 25.

ADATKEZELÉSI SZABÁLYZAT AZ EGYESÜLETI TAGOK NYILVÁNTARTÁSA VONATKOZÁSÁBAN. HATÁLYA: január 1.

ADATKEZELÉSI TÁJÉKOZTATÓ. a Debreceni Egyetem Klinikai Központja által végzett egészségügyi és a kapcsolódó személyazonosító adatok kezeléséről

WEB lapja: Hírlevél kezelő programja: AcyMailing Enterprise a saját honlapon.

Adatkezelési tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ a VI. Mérföldkő Konferencia rendezvényre történő regisztráció keretében végzett adatkezeléshez

1. A Szerencsejáték Zrt., mint adatkezelő adatai

GYŐRI BALETT ADATVÉDELMI SZABÁLYZAT

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

ADATVÉDELMI SZABÁLYZAT ÉS ADATKEZELÉSI TÁJÉKOZTATÓ

ADATKEZELÉSI SZABÁLYZAT MKK dr. Mészáros Tamás EV. H-Budapest 1067 Csengery utca 66.

BC 99 Office Park Kft. Adatvédelmi Tájékoztató

ADATKEZELÉSI TÁJÉKOZTATÓ

ADATVÉDELMI TÁJÉKOZTATÓ

Az adatkezelő elérhetőségei

ADATKEZELÉSI TÁJÉKOZTATÓ a Rurális térségek a 21. században tudományos konferencia rendezvényre történő regisztráció keretében végzett adatkezeléshez

ADATVÉDELMI TÁJÉKOZTATÓ / ADATKEZELÉSI NYILATKOZAT

ADATKEZELÉSI TÁJÉKOZTATÓ a. weboldal felhasználói részére.

Adatvédelmi tájékoztató

A Plazmaszolgálat Korlátolt Felelősségű Társaság Játssz Mobilis ajándék jegyért! nyereményjáték szabályzata

ADATVÉDELEM 1. Az adatkezelő megnevezése: 2. A kezelt személyes adatok köre:

3. A rendezvényeken történő részvételhez kapcsolódó adatkezelés

címe: 1081 Bp Alföldi utca 10. telefonos elérhetősége: adószáma:

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

PÁLYÁZATI ADATLAP. a Wacław Felczak Alapítvány ÖRÖKÉLETŰ TÖLGY című pályázati felhívásához (természetes személyek számára)

SND FASHION MAGYARORSZÁG Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság ADATKEZELÉSI SZABÁLYZATA április 15.

Adatvédelmi nyilatkozat

A) A FELHASZNÁLÓ TÖLTI KI. ... A víziközmű-szolgáltató által kiállított számlán felhasználóként megjelölt személy. a) családi és utóneve:...

JELENTKEZÉSI LAP XX. Euroatlanti Nyári Egyetem 20 év NATO 20 év biztonság (5/1. lap)

A Plazmaszolgálat Korlátolt Felelősségű Társaság Nyerj páros mozijegyet az Önkéntesség Világnapja alkalmából nyereményjáték szabályzata

Adatkezelési tájékoztató a DE Kancellária VIR Központ által végzett adatkezelésekről

Ügyfél művelet módok

Átírás:

ADATKEZELÉSI TÁJÉKOZTATÓ Donor plazmaferezishez kapcsolódó adatkezelésről Verziószám: 1.1

Tartalom I.Bevezetés... 2 II. A donor plazmaferezishez kapcsolódó adatkezelési tevékenységek... 4 II.1. Az első jelentkezők regisztrálása, első jelentkezők bejelentkezése... 4 II.2.Az alkalmassági vizsgálatokhoz és plazmaadás előtti vizsgálatokhoz kapcsolódó adatkezelés... 6 II.3. A plazmaadás nélküli kontroll vizsgálathoz kapcsolódó adatkezelés... 13 II.4. Az átjelentkezéshez kapcsolódó adatkezelés... 19 II. 5. A plazmaadás során bekövetkező események, illetőleg donorreakciók rögzítéséhez kapcsolódó adatkezelés... 21 II.6. Post Donation Information teljesítése során történő adatkezelés... 23 II.7. Look back-eljárás során történő adatkezelés... 25 II.8. A levett plazma további felhasználásához kapcsolódó adatkezelési folyamatok... 27 II.9. Donor kifizetési kártya kiállításához kapcsolódó adatkezelés... 31 II.10. A donor számára nyújtott juttatásról nyújtott kifizetési igazolás és adóigazolás... 32 II.11. Az Országos Vérellátó Szolgálattal kezelt adatok... 33 II.13. Az adatkezeléshez kapcsolódó technikai és szervezési intézkedések... 38 II.14. Az érintetteket megillető jogok... 38 IV. Az adatkezelési tájékoztató hatálya... 40 1

I.Bevezetés Jelen tájékoztató a Plazmaszolgálat Korlátolt Felelősségű Társaság (székhely: 2045 Törökbálint, Torbágy utca 15/A, cégjegyzékszám: 13-09-121293, adószám: 14380817-2-13) donor plazmaferezishez kapcsolódó tevékenysége során felmerülő adatkezeléssel összefüggésben nyújt tájékoztatást. Jelen tájékoztató így kizárólag azon folyamatokat mutatja be, amely a donor plazmaferezishez kapcsolódóan adatkezeléssel jár együtt. A bevezető részben található leírás egy átfogó leírást tartalmaz a donor plazmaferezishez kapcsolódó folyamatokról, minden fejezetben ezen folyamatok kerülnek további részletezésre. A Plazmaszolgálat Kft. főtevékenységének folytatása szükségszerűen a donorok, leendő donorok személyes adatainak, illetőleg személyes adatok különleges kategóriájába tartozó adatok kezelésével jár. A természetes személyeknek különböző lehetőségük van alkalmassági vizsgálat érdekében történő időpontfoglalásra, illetőleg időpontfoglalás nélkül is lehetőség van ilyen célból a plazmaközpontok felkeresésére. Az időpontfoglalást követően vagy időpontfoglalás nélkül, amennyiben személyesen a plazmacentrumban megjelennek felmérik az olyan tényezőket, amelyek fennállása esetén nem adhat plazmát, illetőleg vénavizsgálatra kerül sor. Sor kerül a megjelent személy azonosításához szükséges mértékben személyes adatok kezelésére, továbbá a vénavizsgálat eredményeképpen feljegyzésre kerül, hogy alkalmas-e a személy plazmaadásra, továbbá, ha igen, akkor melyik karján (bal, jobb, mindkettő), ha nem, akkor ennek ténye kerül rögzítésre (NA, azaz nem alkalmas). A donorok alkalmasságának megállapítását az alkalmassági vizsgálat során orvosok végzik. Amennyiben az érintett természetes személy plazmaadásra alkalmasnak bizonyul ( donoralkalmasság ), akkor adataik felvételére kerül sor annak érdekében, hogy beazonosításra kerülhessen a plazmaadás végett. Az adatok az adatkezelő szerverén kerülnek rögzítésre és kezelésre. Továbbá mivel a gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírják a folyamatok során az érintett többszöri azonosítását, ezért úgynevezett "belső donorkártyán" is rögzítésre kerülnek az adatok, illetőleg az érintett arcképe, hogy a különböző folyamatok előtt az érintett egyértelműen azonosítható legyen. Azt, hogy mely adatok rögzítésére van szükség a donor plazmaferezis során, részben jogszabályok szabják meg. E tekintetben az adatkezelőnek nincs szabadsága meghatározni a rögzítésre kerülő adatok egy részét. Az alkalmassági vizsgálat során vérvételre kerül sor, amelynek célja a jogszabályi előírásoknak megfelelő vizsgálatok elvégzése. A vizsgálat elvégzése, mind az adatkezelőnél, mind egy másik cégnél zajlik, amely ilyen módon adatfeldolgozónak minősül A vizsgálat eredményét képező adatok a GDPR szerinti személyes adatok különleges kategóriájába tartozó adatoknak minősülnek.. Amennyiben az egészségügyi alkalmassági vizsgálat során vagy a minták ellenőrzése során a donort kizárják a plazmaadásból, akkor ennek tényét a rendszerben és a kérdőív alján rögzítik (ideiglenes kizárás esetén előfordulhat, hogy annak oka és ténye csupán a rendszerben kerül rögzítésre és a kérdőív alján nem), amennyiben végleges kizárásra kerül sor, akkor ezt a belső donorkártyán is 2

rögzítik, a donorral való előzetes megbeszélést követően.. Amennyiben vírusszerológiai eredmények alapján vagy kockázati tényezők felmerülése miatt kerül sor a végleges kizárásra és az érintett plazmái már gyógyszergyártás céljából a gyártást végző céghez kerültek elszállításra, akkor Look-back eljárás vagy Post Donation Information eljárás keretében kerül sor a plazmákat gyógyszergyártásra felhasználó cég értesítésére. Továbbá minden plazmaadás előtt vizsgálatot kell végezni, amely friss anamnézis-felvételéből, szükség esetén tájékozódó fizikális vizsgálatból, valamint a vitális paraméterek és a hemoglobinszint meghatározásából áll. A plazmaadásra vonatkozó aktuális donor alkalmasságot orvos vagy egészségügyi szakszemélyzet állapítja meg. Ez utóbbi akkor, ha nem a 15. plazmaadás alkalmával végzett alkalmasság megállapításáról van szó. Az aktuális donoralkalmasság igazolása csak a vizsgálat napjára érvényes. A vizsgálat eredményeit papír alapon kezeljük és elektronikus módon rögzítjük rendszerünkben. Amennyiben a plazmaadás minden feltétele teljesül, az orvosi vagy egészségügyi szakszemély megadhatja a plazmaadásra az engedélyt. Ezután kinyomtatja a plazmaferezishez a címketömböt. A kinyomtatott címketömbön szereplő donorcímkéknek a plazmaferezis folyamatában több szerepe van. Tartalmazza a gyártási jegyzőkönyvhöz szükséges adatokat, a mintavételi és a plazma egység azonosításához szükséges egyedi azonosítókat. Amennyiben a plazmagyűjtés során bármilyen eltérés tapasztalható (pl. plazmaferezis megszakítása, hematóma, véralvadás, donorreakciók stb.) az eltérés ténye és az eltérés a donorcímkén és a PC- Blutban, vagyis a cég által igénybe vett számítógépes programban, is rögzítésre kerül. A plazmagyűjtő palackok megjelölése az Európai Gyógyszerkönyv 0853. gyógyszerkönyvi cikkelye szerint történik, amit a gyártási előirat részletesen meghatároz. A megjelölésen a donorok egyes személyes adatai is rögzítésre kerülnek a gyógyszergyártásra vonatkozó előírások betartása végett. A palackok ezen megjelöléssel kerülnek a gyógyszergyártást végző cégnek átadásra. Amennyiben a donor a céghez tartozó másik centrumban szeretne rendszeresen plazmát adni, vagyis átjelentkezni szeretne a céghez tartozó másik centrumba, úgy a dokumentumait megküldi a korábbi rendszeres plazmaadás helyéül szolgáló centrum a másik centrumnak, ahol az érintett továbbiakban rendszeresen plazmát szeretne adni. Az emberi vér és vérkomponensek gyűjtésére, vizsgálatára, feldolgozására, tárolására és elosztására vonatkozó minőségi és biztonsági előírásokról, valamint ezek egyes technikai követelményeiről a 3/2005. (II. 10.) EüM rendelet 4. (2a) bekezdése értelmében a Plazmaszolgálat Kft., ezt a tevékenységet csupán az Országos Gyógyszerészeti és Élelmezés-egészségügyi Intézet (OGYÉI) által kiadott engedély, és az Országos Vérellátó Szolgálattal megkötött együttműködési megállapodás birtokában végezheti. A megállapodásban foglaltaknak a Plazmaszolgálat Kft. köteles eleget tenni, ugyanis ezen megállapodásban foglaltak teljesítése a főtevékenység folytatásához elengedhetetlen. Így a megállapodás alapján a Plazmaszolgálat Kft. az Országos Vérellátó Szolgálat számára adatokat továbbít az érintett hozzájárulásával. Ilyen adattovábbításra kerül sor az érintett plazmaadásból való kizárása esetén, továbbá a plazmaadásokról is, ugyanis a donorok csak akkor adhatnak plazmát, ha meghatározott időn belül az Országos Vérellátó Szolgálatnál önkéntes véradáson vesznek részt. 3

Továbbá a fertőző betegségek és a járványok megelőzése érdekében szükséges járványügyi intézkedésekről szóló 18/1998. (VI. 3.) NM rendelet alapján meghatározott betegségek, illetve vírushordozás felmerülése esetén a Plazmaszolgálat Kft. köteles ezeket a Nemzeti Népegészségügyi Központ felé bejelenteni. Amennyiben a levett plazma alkalmas további feldolgozásra, akkor az a felszabadítást követően szállításra kerül a gyógyszert gyártó cég számára. Amennyiben valamilyen oknál fogva a plazma további felhasználásra nem alkalmas, meg kell semmisíteni. A donorok számára adott juttatások vezetése érdekében donor kifizetési kártyán kerülnek rögzítésre a nyújtott juttatások, illetőleg kifizetési bizonylat és adóigazolás kiállítására kerül sor. II. A donor plazmaferezishez kapcsolódó adatkezelési tevékenységek II.1. Az első jelentkezők regisztrálása, első jelentkezők bejelentkezése Az időpontfoglalást követően, amennyiben a természetes személy a foglalt időponton megjelenik, vagy időpontfoglalás nélkül a plazmacentrumban megjelenik, akkor sor kerül az előzetes vizsgálatra. Az érintettnek a megjelenéskor szükséges feliratkoznia a kihelyezett bejelentkezési listára (úgynevezett Első jelentkezők bejelentkezése nyomtatvány), amely nyomtatványon/listán kerül sor az érintett érkezésének, nevének (családi- és utónév), anyja nevének, születési idejének, aláírásának, szekrényének számának a feltüntetésére. Az érintett által megadott adatok egyeztetésére kerül sor az érintett azonosítására alkalmas fényképes igazolvánnyal. Ezt követően az érintett megkapja a szekrénykulcsot és a vénakontroll lapot, amelyet követően bemegy a vizsgálati helyiségbe. Ezt követően sor kerül a vénavizsgálatra is, amely során az érintetteket megvizsgálják, hogy a vénáik alkalmasak-e plazmaadásra és ha igen, akkor melyik kezük (jobb, bal vagy mindkettő). Amennyiben az érintett a vénakontrollon alkalmasnak találtatik, akkor ennek az eredménye rögzítésre kerül az Első jelentkezők bejelentkezése lap megjegyzés részébe. II.1.1. Adatkezelő megnevezése Adatkezelő: Plazmaszolgálat Korlátolt Felelősségű Társaság Székhely: 2045 Törökbálint, Torbágy utca 15/A Cégjegyzékszám: 13-09-121293 Adószám: 14380817-2-13 E-mail: aktualis@plazmaszolgalat.hu Adatvédelmi tisztviselő: dr. Báthori Endre (bathori.endre@plazmaszolgalat.hu) II.1.2. Adatkezelés alapjául szolgáló jogszabályok Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: GDPR). Az emberi vér és vérkomponensek gyűjtésére, vizsgálatára, feldolgozására, tárolására és elosztására vonatkozó minőségi és biztonsági előírásokról, valamint ezek egyes technikai követelményeiről szóló 3/2005. (II. 10.) EüM rendelet. 4

Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény. Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény. II.1.3. Adatkezelés célja Az érintettek azonosítása és plazmaadásra való alkalmasságuk előzetes megállapítása, különös tekintettel a vénavizsgálatra. II.1.4. Adatkezelés jogalapja GDPR 6. cikk (1) bekezdés a) pont: az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. GDPR 9. cikk (2) bekezdés a) pont: az érintett kifejezett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény 4. (3) bekezdés. II.1.5. A kezelt adatok Az előzetes vizsgálathoz kapcsolódó adatkezelés Adatok megnevezése Adatok célja Érkezés ideje (óra, perc) Érintett érkezésének a rögzítése. Családi és utónév Érintett azonosítása. Anyja neve Érintett azonosítása. Születési idő Érintett azonosítása Donor aláírása Megadott adatok valódiságának igazolása. Alkalmasságra vonatkozó adat Annak előzetes megállapítása, hogy az érintett vénái alkalmasak-e plazmaadásra. Szekrényszám Az érintett vagyontárgyainak védelmét szolgálja. II.1.6. Adatfeldolgozó igénybevétele Az adatkezelés során nem kerül sor adatfeldolgozó igénybevételére. II.1.7. Adatkezeléssel érintettek köre Azon természetes személyek, akik plazmát szeretnének adni és ezért időpontfoglalást követően az alkalmassági vizsgálaton megjelennek, továbbá az adatkezeléshez a hozzájárulásukat adják. II.1.8. Adatkezelés időtartama 30 év II.1.9. Adatkezelés módja 5

Az adatkezelésre manuálisan kerül sor és papíron az alábbiak szerint: az érintettek adatai az Első jelentkezők bejelentkezése elnevezésű lapon kerülnek rögzítésre. II.2.Az alkalmassági vizsgálatokhoz és plazmaadás előtti vizsgálatokhoz kapcsolódó adatkezelés Amennyiben az érintett természetes személy a vénakontrollon alkalmasnak bizonyul, akkor adataik felvételére kerül sor annak érdekében, hogy beazonosításra kerülhessen a plazmaadás végett. Az adatok az adatkezelő szerverén kerülnek rögzítésre és kezelésre. Ezen adatok körét a 3/2005. (II.10.) EüM rendelet határozza meg. Amennyiben az érintett megadta ezen adatit és a rendszerben rögzítésre kerültek, a számítógépes rendszer egy donorszámot generál, amely a további folyamatok során az érintett azonosítását segíti, továbbá egy felvételi szám generálására is sor kerül, amelynek a hemovigilancia szempontjából van jelentősége. Ezt követően kerül sor az érintett arcképének felvételére, amelyet a számítástechnikai rendszerünkben tárolunk, továbbá mivel a gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírják a folyamatok során az érintett többszöri azonosítását, ezért úgynevezett "belső donorkártyán" is rögzítésre kerül az érintett arcképe, illetőleg az érintettre vonatkozó személyes adatok (anyja neve, arckép, azonosító okmány száma, azonosító okmány típusa, lakcím, születési hely, születési idő, születési név, TAJ szám, viselt név, donorszám), hogy a különböző folyamatok előtt az érintett egyértelműen azonosítható legyen. Azt, hogy mely adatok rögzítésére van szükség, részben jogszabályok szabják meg. E tekintetben az adatkezelőnek nincs szabadsága meghatározni a rögzítésre kerülő adatok egy részét. Az érintett alkalmassági vizsgálatának lefolytatására ezt követően kerül sor a donoralkalmasság megállapítása végett, amely a vonatkozó jogszabályok alapján kötelező. Ezen vizsgálat során a donorok egészségi állapotának felmérése érdekében sor kerül a vitális paraméterek ellenőrzésére (pulzus, vérnyomás, testhőmérséklet), a hemoglobinszint meghatározására, kérdőívek kitöltésére, amelyen személyes adatok különleges kategóriájába tartozó adatok kerülnek felvételre (pl. szexuális szokások, betegségek...stb.), illetőleg fizikális vizsgálatra. A donorok alkalmasságának megállapítását az alkalmassági vizsgálat során orvosok végzik. Rendszeresen plazmát adó donorok esetén érkezéskor a kihelyezett bejelentkezési lista (úgynevezett Donor bejelentkezés nyomtatvány) kitöltésére kerül sor, amely nyomtatvány tartalmazza az érkezés idejét, az érintett nevét (családi- és utónév), donorszámát, szekrény számát és az aláírását. Ezt követően a recepción dolgozó munkavállaló az érintett azonosítására alkalmas fényképes igazolvány segítségével ellenőrzi az adatait az érintettnek. Az aktuális donoralkalmasság megállapítása érdekében sor kerül a plazmaadás előtti vizsgálatra, amely friss anamnézis-felvételből, tájékozódó fizikális vizsgálatból, valamint a vitális paraméterek és a hemoglobin szint meghatározásából áll. Az aktuális donoralkalmasság megállapítása érdekében kerül sor a Kérdőív a plazmaadáshoz való nyomtatvány kitöltésére is, amelyen személyes adatok különleges kategóriájába tartozó adatok kerülnek felvételre (pl. szexuális szokások, betegségek...stb.). A donorok aktuális alkalmasságának megállapítását orvosok vagy egészségügyi szakszemélyzet végzik. Az alkalmassági vizsgálat során az érintettől vér-, illetőleg a plazmaferezis kapcsán plazmaminta levételére kerül sor, amelynek célja a jogszabályi előírásoknak megfelelő vizsgálatok elvégzése. A vizsgálat elvégzése, mind az adatkezelőnél, mind egy másik cégnél zajlik, amely ilyen módon adatfeldolgozónak minősül. A vizsgálat eredményét képező adatok a GDPR szerinti személyes adatok 6

különleges kategóriájába tartozó adatnak minősülnek. A mintákat tartalmazó csövekre csupán a felvételi szám kerül rávezetésre, ezzel is csökkentve az adatvédelmi incidensek lehetőségét. Amennyiben a plazmaadás minden feltétele teljesül, az orvosi vagy egészségügyi szakszemély megadhatja a plazmaadásra az engedélyt. Ezután engedélyezi a plazmaferezishez a címketömb nyomtatását. A kinyomtatott címketömbön szereplő donorcímkéknek a plazmaferezis folyamatában több szerepe van. Tartalmazza a gyártási jegyzőkönyvhöz szükséges adatokat, a mintavételi és a plazma egység azonosításához szükséges egyedi azonosítókat. Amennyiben az egészségügyi alkalmassági vizsgálat során vagy a minták ellenőrzése során a donort kizárják a plazmaadásból, akkor ennek tényét a rendszerben és a kérdőív alján rögzítik (ideiglenes kizárás esetén előfordulhat, hogy annak oka és ténye csupán a rendszerben kerül rögzítésre és a kérdőív alján nem), amennyiben végleges kizárásra kerül sor, akkor ezt a belső donorkártyán is rögzítik, továbbá a donort személyesen értesítik a kizárás okáról. II.2.1. Adatkezelő megnevezése Adatkezelő: Plazmaszolgálat Korlátolt Felelősségű Társaság Székhely: 2045 Törökbálint, Torbágy utca 15/A Cégjegyzékszám: 13-09-121293 Adószám: 14380817-2-13 E-mail: aktualis@plazmaszolgalat.hu Adatvédelmi tisztviselő: dr. Báthori Endre (bathori.endre@plazmaszolgalat.hu) II.2.2. Adatkezelés alapjául szolgáló jogszabályok Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: GDPR). Az emberi vér és vérkomponensek gyűjtésére, vizsgálatára, feldolgozására, tárolására és elosztására vonatkozó minőségi és biztonsági előírásokról, valamint ezek egyes technikai követelményeiről szóló 3/2005. (II. 10.) EüM rendelet. Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény. Az egészségügyről szóló 1997. évi CLIV. törvény. Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény. II.2.3. Az adatkezelés célja 7

Az alkalmassági vizsgálathoz és a plazmadás előtti vizsgálathoz kapcsolódó adatok kezelése, amelyhez kapcsolódó célok az érintett azonosítása, egészségügyi alkalmasságának megállapítása, egészségügyi dokumentáció kitöltése és kezelése, 1 hemovigilancia érdekében történő adatkezelés. II.2.4. Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés a) pont: az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. GDPR 6. cikk (1) bekezdés c) pont: az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. GDPR 9. cikk (2) bekezdés a) pont: az érintett kifejezett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. GDPR 9. cikk (2) bekezdés h) pont: az adatkezelés megelőző egészségügyi vagy munkahelyi egészségügyi célokból, a munkavállaló munkavégzési képességének felmérése, orvosi diagnózis felállítása, egészségügyi vagy szociális ellátás vagy kezelés nyújtása, illetve egészségügyi vagy szociális rendszerek és szolgáltatások irányítása érdekében szükséges, uniós vagy tagállami jog alapján vagy egészségügyi szakemberrel kötött szerződés értelmében, továbbá a (3) bekezdésben említett feltételekre és garanciákra figyelemmel. Az emberi vér és vérkomponensek gyűjtésére, vizsgálatára, feldolgozására, tárolására és elosztására vonatkozó minőségi és biztonsági előírásokról, valamint ezek egyes technikai követelményeiről szóló 3/2005. (II. 10.) EüM rendelet 9. (4) bekezdés, 12. (4) bekezdés, illetőleg 24.. Az egészségügyről szóló 1997. évi CLIV. törvény 136. - 137. (továbbiakban: Eütv.). Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény 4. (3) bekezdés, illetőleg 28. - 32/A. (továbbiakban: Eüak.). II.2.5. Az alkalmassági vizsgálatok és plazmaadás előtti vizsgálatok kapcsán kezelt adatok köre Az alkalmassági vizsgálatok és plazmaadás előtti vizsgálatok során kezelt adatok köre Adatok megnevezése Adatok célja Családi és utónév Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Születési családi és utóneve Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Anyja születési családi és utóneve Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Születési hely és idő Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) 1 Hemovigilancia: a súlyos káros vagy váratlan eseményekkel, illetve a donoroknál vagy recipienseknél fellépő súlyos szövődményekkel kapcsolatos szervezett megfigyelési és követési eljárás, valamint a donorok epidemiológiai nyomonkövetése. 8

Lakóhely (ennek hiányában a tartózkodási hely) Társadalombiztosítási azonosító jel (nem magyar állampolgárok esetén: egészségbiztosítási jogviszonyt igazoló irat) Donorszám E-mail cím Telefonszám Egészségügyi adatok (betegségre vonatkozó adatok) Szexuális orientáció Szexuális kapcsolatra vonatkozó adatok Élvezeti cikkek fogyasztására vonatkozó adatok Kábítószer használatára vonatkozó adatok Gyógyszerfüggőség Esztétikai sebészeti beavatkozáson átesett-e Állapotosságra, terhességre vonatkozó adatok Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Érintett azonosítása. A donorszám a társaság által kialakított egyedi azonosító, amely az érintett azonosítását szolgálja. Kapcsolattartás. Amennyiben az érintett megadja az e-mail címét, akkor sor kerül az értesítésére arról, hogy fáradjon be személyesen a plazmacentrumba tájékoztatás végett, ha a vizsgálatok eredményeképpen valamilyen betegség azonosítására kerül sor. Kapcsolattartás. Amennyiben az érintett megadja a telefonszámát, akkor sor kerül az értesítésére arról, hogy fáradjon be személyesen a plazmacentrumba tájékoztatás végett, ha a vizsgálatok eredményeképpen valamilyen betegség azonosítására kerül sor. megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) 9

Felvételi szám Piercing viselésére vonatkozó adatok Tetoválás viselésére vonatkozó adatok Vitális paraméterek (hemoglobinszint, pulzus, vérnyomás, testhőmérséklet) Vérminták és plazmaminták eredményeként keletkező adatok Donor aláírása A véradásból történő átmeneti, tartós vagy végleges kizárás oka megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) A levett plazma száma, amelyet hemovigilancia végett a társaság megőrizni köteles, továbbá ezen szám kerül a gyógyszergyártási folyamatok során is felhasználásra (3/2005. (II. 10.) EüM rendelet 9. (4) bekezdés megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) A plazma- és vérminták vizsgálatának eredményeképpen szükségszerűen keletkező adatok (3/2005. (II. 10.) EüM rendelet 15. (1) bekezdés) Jogszabályi követelmény, hogy a donor aláírásával igazolja, hogy hozzájárul a személyi és az egészségi állapotára vonatkozó adatainak - az adatkezelésre vonatkozó jogszabályok szerinti - felhasználásához. (3/2005. (II. 10.) EüM rendelet 12. (4) bekezdés) A 3/2005. (II. 10.) EüM rendelet 13. (5) bekezdése értelmében a véradásból történő átmeneti, tartós vagy végleges kizárás okát az egészségügyi dokumentációban rögzíteni kell. A belső donorkátyán kezelt adatok köre Adatok megnevezése Adatok célja Családi- és utónév A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. Donorszám A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. Anyja neve A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. Az érintett arcáról készített fénykép A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően 10

Azonosító okmány típusa Azonosító okmány száma Lakcím Születési hely Születési idő Születési név TAJ szám Végleges kizárás ténye és oka az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A gyógyszergyártási és orvosi tevékenységekre vonatkozó szabályok előírásainak megfelelően az érintett többszöri azonosítása a különböző folyamatok előtt. A végleges kizárás tényének és okának rögzítése a belső donorkártyán. A donorcímkén kezelt adatok köre Adatok megnevezése Adatok célja Donorszám Az érintett azonosítása. Felvételi szám A hemovigilancia célját szolgálja a gyógyszergyártás során. Az egy alkalommal levehető plazmatérfogat A plazmaferezis során a levehető plazmatérfogat rögzítése. A levett plazmatérfogat (minták levonása A levett plazmatérfogat mennyiségének nélkül, minták levonása után) rögztése. (minták levonása nélkül, minták levonása után) Egyes eltérések a plazmaferezis során Eltérés tényének és okának rögzítése. II.2.6. Adatkezelő igénybevétele A Plazmaszolgálat Kft. által igénybe vett adatfeldolgozók a Plazmaszolgálat Kft. nevében és utasítása szerint végzik az adatok kezelését az alábbiakban felsorolt tevékenységek során. Az adatfeldolgozók 11

kizárólag a feladatuk ellátása érdekében szükséges mértékig jogosultak az adatokhoz hozzáférni, amennyiben ez feltétlenül szükséges. Az adatfeldolgozók nem kezelhetnek a Plazmaszolgálat Kft. engedélye nélkül a donorokra vonatkozó személyes adatokat, különösen nem menthetnek, illetőleg nem mentenek le az érintettekre vonatkozó személyes adatokat. A Plazmaszolgálat Kft. kizárólag a Magyarországon található saját szerverein tárolja a donorokra vonatkozó adatokat. Egyes informatikai szolgáltatásokkal kapcsolatosan igénybevett adatfeldolgozó: adatfeldolgozó: Cogitnet Kft. székhely: 1037 Budapest, Gyógyszergyár utca 58. cégjegyzékszám: 01-09-948383 adószám: 23000623-2-41 e-mail: iroda@cogitnet.eu telefonszám: +36-1 710 0000 A cég belső szerverének programjával (PC-Blut) kapcsolatos rendszergazdai feladatok elvégzése érdekében igénybe vett adatfeldolgozó: adatfeldolgozó: Biotest Hungaria Kft. székhely: 2045 Törökbálint, Torbágy utca 15/a cégjegyzékszám: 13-09-095141 adószám: 13-09-095141 e-mail: biotest@biotest.hu telefonszám: + 36 23511311 A cég belső szerverének programját (PC-Blut) biztosítja: adatfeldolgozó: Martin Schmidt Softwareentwicklung GmbH székhely: D - 74538 Rosengarten, Pfarrgasse 16 cégjegyzékszám: HRB 722167 adószám: DE236838913 A minták ellenőrzését végző adatfeldolgozó: adatfeldolgozó: Biotest AG székhely: D-63303 Dreieich, Landsteinerstraße 5 telefonszám: +49-6103 / 801-0 : II.2.7. Adatkezeléssel érintettek köre Azon természetes személyek, akik plazmát szeretnének adni és az előzetes alkalmassági vizsgálaton megjelentek és plazmaadásra alkalmasnak találtattak, továbbá az adatkezeléshez a hozzájárulásukat adják. II.2.8. Adatkezelés időtartama Az adatkezelés hozzájáruláson alapul, így a hozzájárulás visszavonása esetén az e-mail címet és a telefonszámot töröljük a rendszerből. 12

A levett plazma teljes nyomon követhetőségéhez szükséges adatokat, vagyis a donor plazmaferezist végző intézmény azonításához, a donor azonosításához, a levett plazmaegység azonosításához, a donor plazmaferezis időpontját (év, hónap, nap), továbbá azoknak a létesítményeknek az adatait, ahová a kiadás után a plazmák kerülnek, illetve ahol ártalmatlanítják azokat, olvasható adathordozón 30 évig jogosult (és köteles) megőrizni a társaság. (3/2005. (II.10.) EüM rendelet 9. (4) bekezdés, 2. számú melléklet II. pont). Az előző ponton felül azonban a donorokról felvett bármely egyéb adatot, így különösen a donorok egészségi állapotával és kórelőzményével kapcsolatosan, a kérdőívekben felvett adatokat, a donorok alkalmasságával kapcsolatosan felvett valamennyi adatot, a levett vérplazma vizsgálatának eredményével kapcsolatos adatokat, ideértve a donorok kizárására vonatkozó adatot is a Plazmaszolgálat 30 évig jogosult, és köteles megőrizni (3/2005. (II.10.) EüM rendelet 24., 3. sz. melléklet B., 4-5. sz. melléklet, 8. számú melléklet). Az egészségügyi és hozzájuk kapcsolódó adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény 30. -ában foglalt előírásoknak megfelelően az egészségügyi dokumentációt az adatfelvételtől számított legalább 30 évig kell megőrizni. Az utóbbi három esetben a jogszabályi előírásoknak megfelelően a hozzájárulás visszavonásától függetlenül jogszabályban foglalt kötelezettség teljesítése érdekében kerül sor az adatok megőrzésére. II.2.9. Adatkezelés módja Az adatkezelésre manuálisan kerül sor és papíron és elektronikusan az alábbiak szerint: az érintettek adatait tartalmazó külön mappa kerül kialakításra, amely tartalmazza a donor azonosítására szolgáló adatokat (a családi és utónév, leánykori név, a nem, a születési hely és idő, az anya leánykori családi és utóneve, a lakóhely, a tartózkodási hely, a társadalombiztosítási azonosító jel (a továbbiakban: TAJ szám) együttesen vagy ezek közül bármelyik, amennyiben alkalmas vagy alkalmas lehet az érintett azonosítására) és a belső donorkártyát, valamint a különböző egészségügyi dokumentációkat is, illetőleg ezen adatok a PC-Blut nevű program segítségével kerülnek kezelésre és tárolásra a társaság szerverén. II.3. A plazmaadás nélküli kontroll vizsgálathoz kapcsolódó adatkezelés Plazmaadás nélküli kontroll vizsgálatára is sor kerülhet, amely mind a rendszeresen plazmát adó donorokat, akik kontroll vérvizsgálatra jelennek meg, érintheti. A kontroll vizsgálatok során az érintetteknek a kihelyezett regisztrációs lapon ( Donor bejelentkezés nyomtatványon) megadják a személyes adataikat. Ezt követően kerül sor meghatározott vizsgálatok elvégzésére. II.3.1. Adatkezelő megnevezése Adatkezelő: Plazmaszolgálat Korlátolt Felelősségű Társaság Székhely: 2045 Törökbálint, Torbágy utca 15/A Cégjegyzékszám: 13-09-121293 Adószám: 14380817-2-13 E-mail: aktualis@plazmaszolgalat.hu Adatvédelmi tisztviselő: dr. Báthori Endre (bathori.endre@plazmaszolgalat.hu) 13

II.3.2. Adatkezelés alapjául szolgáló jogszabályok Az Európai Parlament és a Tanács (EU) 2016/679 Rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (a továbbiakban: GDPR). Az emberi vér és vérkomponensek gyűjtésére, vizsgálatára, feldolgozására, tárolására és elosztására vonatkozó minőségi és biztonsági előírásokról, valamint ezek egyes technikai követelményeiről szóló 3/2005. (II. 10.) EüM rendelet. Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény. Az egészségügyről szóló 1997. évi CLIV. törvény. Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény. II.3.3. Az adatkezelés célja A plazmaadás nélküli kontroll vizsgálathoz kapcsolódó adatok kezelése, amelyhez kapcsolódó célok az érintett azonosítása, egészségügyi alkalmasságának megállapítása, egészségügyi dokumentáció kitöltése és kezelése. II.3.4. Az adatkezelés jogalapja GDPR 6. cikk (1) bekezdés a) pont: az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. GDPR 6. cikk (1) bekezdés c) pont: az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. GDPR 9. cikk (2) bekezdés a) pont: az érintett kifejezett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. GDPR 9. cikk (2) bekezdés h) pont: az adatkezelés megelőző egészségügyi vagy munkahelyi egészségügyi célokból, a munkavállaló munkavégzési képességének felmérése, orvosi diagnózis felállítása, egészségügyi vagy szociális ellátás vagy kezelés nyújtása, illetve egészségügyi vagy szociális rendszerek és szolgáltatások irányítása érdekében szükséges, uniós vagy tagállami jog alapján vagy egészségügyi szakemberrel kötött szerződés értelmében, továbbá a (3) bekezdésben említett feltételekre és garanciákra figyelemmel. Az emberi vér és vérkomponensek gyűjtésére, vizsgálatára, feldolgozására, tárolására és elosztására vonatkozó minőségi és biztonsági előírásokról, valamint ezek egyes technikai követelményeiről szóló 3/2005. (II. 10.) EüM rendelet 9. (4) bekezdés, 12. (4) bekezdés, illetőleg 24.. Az egészségügyről szóló 1997. évi CLIV. törvény 136. - 137. (továbbiakban: Eütv.). Az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény 4. (3) bekezdése, illetőleg 28. - 32/A. (továbbiakban: Eüak.). 14

II.3.5. A plazmaadás nélküli kontroll vizsgálatkapcsán kezelt adatok köre A kontroll vérvizsgálathoz kapcsolódó adatkezelés Adatok megnevezése Adatok célja Érkezés ideje (óra, perc) Érintett érkezésének a rögzítése. Családi és utónév Érintett azonosítása. Anyja neve Érintett azonosítása. Születési idő Érintett azonosítása. Donor aláírása Megadott adatok valódiságának igazolása. Alkalmasságra vonatkozó adat Annak előzetes megállapítása, hogy az érintett vénái alkalmasak-e plazmaadásra. Szekrényszám Az érintett vagyontárgyainak védelmét szolgálja. A plazmaadás nélküli kontroll vizsgálat során kezelt adatok köre Adatok megnevezése Adatok célja Családi és utónév Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező. (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Születési családi és utóneve Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező. (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Anyja születési családi és utóneve Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező. (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Születési hely és idő Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező. (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Lakóhely (ennek hiányában a tartózkodási hely) Érintett azonosítása, a jogszabályi előírásoknak megfelelően a megadása kötelező. (3/2005. (II. 10.) EüM rendelet 12. (5) bekezdés) Társadalombiztosítási azonosító jel (nem magyar Érintett azonosítása, a jogszabályi előírásoknak állampolgárok esetén: egészségbiztosítási megfelelően a megadása kötelező (3/2005. (II. jogviszonyt igazoló irat) 10.) EüM rendelet 12. (5) bekezdés) Donorszám Érintett azonosítása. A donorszám a társaság által kialakított egyedi azonosító, amely az érintett azonosítását szolgálja. E-mail cím Kapcsolattartás. Amennyiben az érintett megadja az e-mail címét, akkor sor kerül az értesítésére arról, hogy fáradjon be személyesen a plazmacentrumba tájékoztatás végett, ha a vizsgálatok eredményeképpen valamilyen betegség azonosítására kerül sor. Telefonszám Kapcsolattartás. Amennyiben az érintett megadja az e-mail címét, akkor sor kerül az értesítésére arról, hogy fáradjon be személyesen a plazmacentrumba tájékoztatás végett, ha a vizsgálatok eredményeképpen valamilyen betegség azonosítására kerül sor. 15

Egészségügyi adatok (betegségre vonatkozó adatok) Szexuális orientáció Szexuális kapcsolatra vonatkozó adatok Élvezeti cikkek fogyasztására vonatkozó adatok Kábítószer használatára vonatkozó adatok Gyógyszerfüggőség Esztétikai sebészeti beavatkozáson átesett-e Állapotosságra, terhességre vonatkozó adatok Felvételi szám Piercing viselésére vonatkozó adatok Tetoválás viselésére vonatkozó adatok Vitális paraméterek (hemoglobinszint, pulzus, vérnyomás, testhőmérséklet) Vérminták és plazmaminták eredményeként keletkező adatok megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) A levett plazma száma, amelyet hemovigilancia végett a társaság megőrizni köteles, továbbá ezen szám kerül a gyógyszergyártási folyamatok során is felhasználásra. (3/2005. (II. 10.) EüM rendelet 9. (4) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) megadandó adat. (3/2005. (II. 10.) EüM rendelet 13. (3) bekezdés) A plazma- és vérminták vizsgálatának eredményeképpen szükségszerűen keletkező 16

Donor aláírása A véradásból történő átmeneti, tartós vagy végleges kizárás oka adatok. (3/2005. (II. 10.) EüM rendelet 15. (1) bekezdés) Jogszabályi követelmény, hogy a donor aláírásával igazolja, hogy hozzájárul a személyi és az egészségi állapotára vonatkozó adatainak - az adatkezelésre vonatkozó jogszabályok szerinti - felhasználásához. (3/2005. (II. 10.) EüM rendelet 12. (4) bekezdés) A 3/2005. (II. 10.) EüM rendelet 13. (5) bekezdése értelmében a véradásból történő átmeneti, tartós vagy végleges kizárás okát az egészségügyi dokumentációban rögzíteni kell. II.3.6. Adatkezelő igénybevétele A Plazmaszolgálat Kft. által igénybe vett adatfeldolgozók a Plazmaszolgálat Kft. nevében és utasítása szerint végzik az adatok kezelését az alábbiakban felsorolt tevékenységek során. Az adatfeldolgozók kizárólag a feladatuk ellátása érdekében szükséges mértékig jogosultak az adatokhoz hozzáférni, amennyiben ez feltétlenül szükséges. Az adatfeldolgozók nem kezelhetnek a Plazmaszolgálat Kft. engedélye nélkül a donorokra vonatkozó személyes adatokat, különösen nem menthetnek, illetőleg nem mentenek le az érintettekre vonatkozó személyes adatokat. A Plazmaszolgálat Kft. kizárólag a Magyarországon található saját szerverein tárolja a donorokra vonatkozó adatokat. Egyes informatikai szolgáltatásokkal kapcsolatosan igénybe vett adatfeldolgozó: adatfeldolgozó: Cogitnet Kft. székhely: 1037 Budapest, Gyógyszergyár utca 58. cégjegyzékszám: 01-09-948383 adószám: 23000623-2-41 e-mail: iroda@cogitnet.eu telefonszám: +36-1 710 0000 A cég belső szerverének programjával (PC-Blut) kapcsolatos rendszergazdai feladatok elvégzése érdekében igénybe vett adatfeldolgozó: adatfeldolgozó: Biotest Hungaria Kft. székhely: 2045 Törökbálint, Torbágy utca 15/a cégjegyzékszám: 13-09-095141 adószám: 13-09-095141 e-mail: biotest@biotest.hu telefonszám: + 36 23511311 A cég belső szerverének programját (PC-Blut) biztosítja: adatfeldolgozó: Martin Schmidt Softwareentwicklung GmbH székhely: D - 74538 Rosengarten, Pfarrgasse 16 cégjegyzékszám: HRB 722167 adószám: DE236838913 17

A minták ellenőrzését végző adatfeldolgozó: adatfeldolgozó: Biotest AG székhely: D-63303 Dreieich, Landsteinerstraße 5 telefonszám: +49-6103 / 801-0 II.3.7. Adatkezeléssel érintettek köre Azon természetes személyek, akik plazmát szeretnének adni és kontroll vérvizsgálaton megjelentek és azon személyek, akik donorként kerültek a rendszerben felvételre, de számukra kontroll vizsgálat elvégzése szükséges, továbbá az adatkezeléshez a hozzájárulásukat adják. II.3.8. Adatkezelés időtartama Az adatkezelés hozzájáruláson alapul, így a hozzájárulás visszavonása esetén az e-mail címet és a telefonszámot töröljük a rendszerből. A kontroll vérvizsgálathoz kapcsolódó adatokat 30 évig őrizzük meg. A kontroll vérmintával kapcsolatos adatokat 30 évig jogosult (és köteles) megőrizni a társaság. (3/2005. (II.10.) EüM rendelet 9. (4) bekezdés, 2. számú melléklet II. pont). Az előző ponton felül azonban a donorokról felvett bármely egyéb adatot, így különösen a donorok egészségi állapotával és kórelőzményével kapcsolatosan, a kérdőívekben felvett adatokat, a donorok alkalmasságával kapcsolatosan felvett valamennyi adatot, a levett vérminta vizsgálatának eredményével kapcsolatos adatokat, ideértve a donorok kizárására vonatkozó adatot is a Plazmaszolgálat 30 évig jogosult, és köteles megőrizni (3/2005. (II.10.) EüM rendelet 24., 3. sz. melléklet B., 4-5. sz. melléklet, 8. számú melléklet). Az egészségügyi és hozzájuk kapcsolódó adatok kezeléséről és védelméről szóló 1997. évi XLVII. törvény 30. -ában foglalt előírásoknak megfelelően az egészségügyi dokumentációt az adatfelvételtől számított legalább 30 évig kell megőrizni. Az utóbbi három esetben a jogszabályi előírásoknak megfelelően a hozzájárulás visszavonásától függetlenül jogszabályban foglalt kötelezettség teljesítése érdekében kerül sor az adatok megőrzésére. II.3.9. Adatkezelés módja Az adatkezelésre manuálisan kerül sor és papíron és elektronikusan az alábbiak szerint: az érintettek adatait tartalmazó külön mappa kerül kialakításra, amennyiben ez korábban még nem történt meg, amely tartalmazza a donor azonosítására szolgáló adatokat (a családi és utónév, leánykori név, a nem, a születési hely és idő, az anya leánykori családi és utóneve, a lakóhely, a tartózkodási hely, a társadalombiztosítási azonosító jel (a továbbiakban: TAJ szám) együttesen vagy ezek közül bármelyik, amennyiben alkalmas vagy alkalmas lehet az érintett azonosítására) és a belső donorkártyát, valamint a különböző egészségügyi dokumentációkat is, illetőleg ezen adatok a PC-Blut nevű program segítségével kerülnek kezelésre és tárolásra a társaság szerverén. A levett és vizsgálatra küldött minták az erre rendszeresített orvosi eszközökkel kerülnek tárolásra és megvizsgálásra, továbbá futárszolgálat kézbesíti azokat a vizsgálatot végző cég felé. 18

II.4. Az átjelentkezéshez kapcsolódó adatkezelés Amennyiben a donor a céghez tartozó másik centrumban szeretne rendszeresen plazmát adni, vagyis átjelentkezni szeretne a céghez tartozó másik centrumba, úgy a dokumentumait megküldi a korábbi rendszeres plazmaadás helyéül szolgáló centrum a plazmaadás helyéül szolgáló, de a céghez tartozó másik centrumnak, ahol az érintett továbbiakban rendszeresen plazmát szeretne adni. Az átjelentkezési szándék kinyilatkoztatása végett szükséges az érintettnek átjelentkezési nyilatkozatot kitöltenie. A teljes donorakta átadásra kerül a rendszeres plazmaadás helyéül szolgáló új centrum számára, amely donorakta lezárt borítékban kerül megküldésre. Annak érdekében, hogy a donor az akta megérkezése előtt már a másik centrumban képes legyen plazmát adni, a legutolsó alkalmassági vizsgálat kiegészítő kérdőívet és az átjelentkezési nyilatkozatot a plazmaadás helyéül szolgáló korábbi centrum szkenneli és e-mailben megküldi a fogadó centrumnak. II.4.1. Adatkezelő megnevezése Adatkezelő: Plazmaszolgálat Korlátolt Felelősségű Társaság Székhely: 2045 Törökbálint, Torbágy utca 15/A Cégjegyzékszám: 13-09-121293 Adószám: 14380817-2-13 E-mail: aktualis@plazmaszolgalat.hu Adatvédelmi tisztviselő: dr. Báthori Endre (bathori.endre@plazmaszolgalat.hu) II.4.2. Adatkezelés célja Az érintett átjelentkezésének a biztosítása, amely során az érintett azonosítására kerül sor a nyilatkozat megtétele végett, illetőleg a dokumentumainak a rendszeres plazmaadás helyéül szolgáló plazmacentrumnak való megküldése. II.4.3. Adatkezelés joglapja GDPR 6. cikk (1) bekezdés a) pont: az érintett hozzájárulását adta személyes adatainak egy vagy több konkrét célból történő kezeléséhez. Az átjelentkezési nyilatkozat kitöltésével, vagyis az átjelentkezés tevőleges kifejezésével, az érintett megerősítést félreérthetetlenül kifejező cselekedetével hozzájárul személyes adatainak jelen szabályzatban meghatározott módon, időtartamban és mértékben való kezeléséhez. II.4.4. Kezelt adatok köre Az átjelentkezési adatlapon kezelt adatok köre Adatok megnevezése Adatok célja Családi- és utónév Az érintett azonosítása. Donorszám Az érintett azonosítása. Érintett aláírása Írásban tett nyilatkozat érvényességi kelléke. Illetőleg minden olyan adat kezelésre kerül, amely korábban felvételre került és a donordokumentáció részét képezi, annak érdekében, hogy a donordokumentáció a másik centrumnak megküldésre kerüljön. 19

II.4.5. Adatfeldolgozók igénybevétele A Plazmaszolgálat Kft. által igénybe vett adatfeldolgozók a Plazmaszolgálat Kft. nevében és utasítása szerint végzik az adatok kezelését az alábbiakban felsorolt tevékenységek során. Az adatfeldolgozók kizárólag a feladatuk ellátása érdekében szükséges mértékig jogosultak az adatokhoz hozzáférni, amennyiben ez feltétlenül szükséges. Az adatfeldolgozók nem kezelhetnek a Plazmaszolgálat Kft. engedélye nélkül a donorokra vonatkozó személyes adatokat, különösen nem menthetnek, illetőleg nem mentenek le az érintettekre vonatkozó személyes adatokat. A Plazmaszolgálat Kft. kizárólag a Magyarországon található saját szerverein tárolja a donorokra vonatkozó adatokat. Egyes informatikai szolgáltatásokkal kapcsolatosan igénybe vett adatfeldolgozó: adatfeldolgozó: Cogitnet Kft. székhely: 1037 Budapest, Gyógyszergyár utca 58. cégjegyzékszám: 01-09-948383 adószám: 23000623-2-41 e-mail: iroda@cogitnet.eu telefonszám: +36-1 710 0000 A cég belső szerverének programjával (PC-Blut) kapcsolatos rendszergazdai feladatok elvégzése érdekében igénybe vett adatfeldolgozó: adatfeldolgozó: Biotest Hungaria Kft. székhely: 2045 Törökbálint, Torbágy utca 15/a cégjegyzékszám: 13-09-095141 adószám: 13-09-095141 e-mail: biotest@biotest.hu telefonszám: + 36 23511311 A cég belső szerverének programját (PC-Blut) biztosítja: adatfeldolgozó: Martin Schmidt Softwareentwicklung GmbH székhely: D - 74538 Rosengarten, Pfarrgasse 16 cégjegyzékszám: HRB 722167 adószám: DE236838913 szerződött partner: II.4.6. Adatkezeléssel érintettek köre Azon személyek, akik donorként már részt vettek plazmaadáson vagy alkalmassági vizsgálaton és át kívánnak jelentkezni másik plazmacentrumba. II.4.7. Az adatkezelés időtartama Az átjelentkezés megvalósulásáig, illetőleg az átjelentkezési szándék visszavonásának jelzéséig. II.4.8. Adatkezelés módja 20

Az adatkezelésre manuálisan kerül sor elektronikusan az alábbiak szerint: az átjelentkezési nyilatkozat kitöltését követően kerül megőrzésre azon plazmacentrumnál, ahonnan a donor át kíván jelentkezni. A donordokumentáció lezárt borítékban kerül átadásra. Illetőleg, ahogy az fentebb is kifejtésre került, az utolsó kiegészítő kérdőívet PC-Bluton keresztül elektronikusan is megküldi a korábbi centrum a plazmaadás új helyéül szolgáló, de a céghez tartozó centrumnak. II. 5. A plazmaadás során bekövetkező események, illetőleg donorreakciók rögzítéséhez kapcsolódó adatkezelés Amennyiben a plazmagyűjtés során bármilyen eltérés tapasztalható (pl. plazmaferezis megszakítása, hematóma, véralvadás, donorreakciók stb.) az eltérés ténye és az eltérés a donorcímkén és a PC- Blutban is rögzítésre kerül. Minden plazmaadáskor előforduló eseményt (donorreakció, plazmaferezis megszakadása) a donorcímkén és a PC-Blutban is rögzíteni kell. A donor plazmaferezis során a donorreakciókat az orvosi szakma szabályai szerint, valamennyi adattal együtt dokumentálni kell: szubjektív és objektív tünetek, leletek (pl. pulzus, vérnyomás), terápiás intézkedések, a donor állapota elbocsátáskor vagy átadáskor a mentőknek stb. II.5.1. Adatkezelő megnevezése Adatkezelő: Plazmaszolgálat Korlátolt Felelősségű Társaság Székhely: 2045 Törökbálint, Torbágy utca 15/A Cégjegyzékszám: 13-09-121293 Adószám: 14380817-2-13 E-mail: aktualis@plazmaszolgalat.hu Adatvédelmi tisztviselő: dr. Báthori Endre (bathori.endre@plazmaszolgalat.hu) II.5.2. Adatkezelés célja A plazmaferezis során tapasztalt valamennyi eltérés dokumentálása a jogszabályi előírásoknak megfelelően. II.5.3. Adatkezelés joglapja GDPR 6. cikk (1) bekezdés c) pont: az adatkezelés az adatkezelőre vonatkozó jogi kötelezettség teljesítéséhez szükséges. GDPR 9. cikk (2) bekezdés h) pont: az adatkezelés megelőző egészségügyi vagy munkahelyi egészségügyi célokból, a munkavállaló munkavégzési képességének felmérése, orvosi diagnózis felállítása, egészségügyi vagy szociális ellátás vagy kezelés nyújtása, illetve egészségügyi vagy szociális rendszerek és szolgáltatások irányítása érdekében szükséges, uniós vagy tagállami jog alapján vagy egészségügyi szakemberrel kötött szerződés értelmében, továbbá a (3) bekezdésben említett feltételekre és garanciákra figyelemmel. 3/2005. (II. 10.) EüM rendelet 10.. II.5.4. Kezelt adatok köre 21